Личный кабинетuser
orange img orange img orange img orange img orange img
Дипломная работаИнформационная безопасность
Готовая работа №53537 от пользователя Успенская Ирина
book

Методика обеспечения безопасности информации в помещениях для конфиденциальных переговоров

1 950 ₽
Файл с работой можно будет скачать в личном кабинете после покупки
like
Гарантия безопасной покупки
help

Сразу после покупки работы вы получите ссылку на скачивание файла.

Срок скачивания не ограничен по времени. Если работа не соответствует описанию у вас будет возможность отправить жалобу.

Гарантийный период 7 дней.

like
Уникальность текста выше 50%
help

Все загруженные работы имеют уникальность не менее 50% в общедоступной системе Антиплагиат.ру

file
Возможность снять с продажи
help

У покупателя есть возможность доплатить за снятие работы с продажи после покупки.

Например, если необходимо скрыть страницу с работой на сайте от третьих лиц на определенный срок.

Тариф можно выбрать на странице готовой работы после покупки.

Не подходит эта работа?
Укажите тему работы или свой e-mail, мы отправим подборку похожих работ
Нажимая на кнопку, вы соглашаетесь на обработку персональных данных

содержание


Введение 7
1 Анализ предметной области 9
1.1 Назначение и принципы организации помещений для конфиденциальных переговоров 9
1.2 Проблемы, возникающие при проведении конфиденциальных переговоров 13
1.3 Законодательная база Российской Федерации в области защиты конфиденциальной информации 16
1.4 Описание объекта защиты 21
1.5 Постановка задач исследования 25
2 Анализ проблем обеспечения информационной безопасности в помещениях для конфиденциальных переговоров 27
2.1 Каналы утечки информации в помещениях для проведения конфиденциальных переговоров 27
2.2 Угрозы информационной безопасности при проведении конфиденциальных переговоров 37
2.3 Построение модели потенциального нарушителя информационной безопасности 40
3 Разработка методики обеспечения информационной безопасности в помещениях для конфиденциальных переговоров 45
3.1 Этапы проведения оценки помещений для конфиденциальных переговоров 46
3.2 Планирование мероприятий по защите информации на конфиденциальных переговорах 47
3.3 Выбор технических средств защиты информации 54
4 Экономическое обоснование работы 60



4.1 План производства 60
4.2 Организация и планирование работ 61
4.3 Определение договорной цены 62
4.4 Оценка экономической целесообразности проведения работ 66
5 Безопасность и экологичность работы 68
5.1 Расчет системы местного освещения 68
5.2 Экологичность работы 69
5.3 Организация и обеспечение пожаробезопасности 73
5.4 Выводы по проведенным расчетам 77
Заключение 78
Перечень использованных информационных ресурсов 79

Весь текст будет доступен после покупки

ВВЕДЕНИЕ

В настоящее время вопросы защиты информации от утечки по техническим каналам приобретают особую актуальность. Злоумышленники, находясь на удалении от контролируемой зоны путем применения технических средств имеют возможность осуществлять скрытый перехват информации.
Непринятие мер по защите от утечки информации по данным каналам может привести к финансовым потерям, а также репутационному ущербу, который может быть нанесен имиджу предприятия. Таким образом, исследование, направленное на анализ методов и средств защиты помещений для организации конфиденциальных переговоров, является актуальной задачей.
Учитывая, что дальность перехвата информации имеет свои ограничения, что связано с условием распространения радиоволн в открытом пространстве, одной из организационных мер, применяемых для снижения возможностей злоумышленников, является увеличение периметра контролируемой зоны вокруг защищаемого объекта.
В работе в качестве примера защищаемого помещения рассматривается помещение коммерческого предприятия, в котором регулярно проводятся совещания и переговоры с указанием технических характеристик вновь производимой продукции, а также рассматриваются вопросы о стратегических планах развития предприятия. Таким образом, основой вид конфиденциальной информации, которая проговаривается внутри помещения, относится к коммерческой тайне предприятия.
Целью выпускной квалификационной работы является обеспечение защиты информации, которая циркулирует в помещении для конфиденциальных переговоров и относится к коммерческой тайне предприятия, от утечки информации по техническим каналам.

Весь текст будет доступен после покупки

отрывок из работы

1.1 Назначение и принципы организации помещений для конфиденциальных переговоров

Защищаемые помещения — помещения (служебные кабинеты, актовые, конференц-залы и т.д.), специально предназначенные для проведения конфиденциальных мероприятий (совещаний, обсуждений, конференций, переговоров и т.п.) [1].
Такие помещения должны быть хорошо защищены как от прослушивания посторонним человеком, так и от съема акустических сигналов с помощью спецсредств (направленных микрофонов, лазеров, акселерометров и т.д.).
Помещения для конфиденциальных переговоров являются объектом информатизации [2]. Аттестация таких объектов информатизации должна проводиться организацией, имеющей лицензию ФСТЭК России на проведение работ по технической защите конфиденциальной информации.
Основные требования к аттестации описаны в Приказе ФСТЭК России «Об утверждении порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну» от 29 апреля 2021 г. N 77 [3].
При выборе защищаемого помещения, следует оказать предпочтение тому, которое находится в минимальной доступности для посещения третьими лицами, а также максимально соответствует требованиям акустической защищенности
На предприятии, в котором циркулирует информация конфиденциального характера, должен быть составлен перечень защищаемых помещений и лиц, ответственных за их эксплуатацию и защиту в соответствии с установленными требованиями, в виде документы, а также должны быть составлены подробные паспорта на такие помещения.
Помещения для конфиденциальных переговоров необходимо размещать в пределах контролируемой зоны предприятия. Рекомендуется ратже размещать их на достаточном удалении от границ контролируемой территории, стены, полы и потолки желательно не должны граничить с помещениями других предприятий или конкурентов. Не рекомендуется также размещать защищаемые помещения на первом этаже.
Для исключения просмотра информации конфиденциального хараткера через окна, рекомендуется ограничить видимость происходящего внутри помещения с помощью штор или жалюзей.
Помещения для конфиденциальны переговоров требуется оснастить сертифицированными по требованиям безопасности информации основными техническими средствами и системами (ОТСС) и вспомогательные технические средства и системы (ВТСС), либо средствами, имеющими специальное предписание на эксплуатацию и прошедшими исследования. Эксплуатация ОТСС, ВТСС должна осуществляться в соответствии с их документацией.
Во время проведения конфиденциальных переговоров не стоит разрешать использование в защищаемых помещениях телефоны, оконечные устройства связи, переносимые средств хранения и передачи информации. При установке в защищаемых помещениях телефонов с автоответчиков или аппаратов с определителем номера, следует выключать и выводить их из эксплуатации на время проведения переговоров.
Для исключения возможности утечки информации за счет электроакустического канала утечки не рекомендуется использовать в защищаемых помещениях устройства телефонной связи с прямым выходом в городскую АТС или телефонные аппараты (ТА), прошедшие специальные исследования, либо оборудовать их сертифицированными средствами защиты информации.
Для исключения возможности скрытного подключения ТА и прослушивания ведущихся в защищаемых помещениях разговоров, не рекомендуется устанавливать в них цифровые ТА цифровых АТС, имеющих выход в городскую АТС или к которой подключены абоненты, не являющиеся сотрудниками учреждения (предприятия).
В случае необходимости, рекомендуется использовать сертифицированные по требованиям безопасности информации цифровые АТС либо устанавливать в эти помещения аналоговые аппараты.
Пожарные и охранно-сигнализационные системы должны быть проводными и находиться в контролируемой зоне рядом с защищаемым помещением. Рекомендуется использовать сертифицированные устройства для выполнения требований безопасности информации.
В качестве оконечных устройств пожарной и охранной сигнализации в защищаемых помещениях рекомендуется использовать изделия, сертифицированные по требованиям безопасности информации, или образцы средств, прошедшие специальные исследования и имеющие предписание на эксплуатацию.
Звукоизоляция стен, систем вентиляции и кондиционирования должна обеспечивать невозможность прослушивания разговоров.
Для подтверждения достаточности звукоизоляции помещения требуется, чтобы аттестационная комиссия во время проверки не могла достаточно разборчиво слышать разговоры, идущие в помещении извне. Уровень тестового речевого сигнала при проверке должен соответствовать уровню звука в штатном режиме помещения.

Весь текст будет доступен после покупки

Список литературы

1. Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К). Утверждены приказом Гостехкомиссии России от 30 августа 2002 г. № 282.
2. ГОСТ Р 51275-2006 Защита информации. Объект информатизации. Факторы, воздействующие на информацию. Общие положения. Дата введения 2008-02-01
3. Приказ ФСТЭК России “Об утверждении порядка организации и проведения работ по аттестации объектов информатизации на соответствие требованиям о защите информации ограниченного доступа, не составляющей государственную тайну” от 29 апреля 2021 г. N 77.
4. Доктрина информационной безопасности Российской Федерации. Утверждена Указом Президента РФ от 5.12.2016 № 646.
5. Стратегия развития информационного общества в Российской Федерации на 2017-2030 годы. Утверждена Указом Президента РФ от 09.05.2017 № 203.
6. Малюк, А.А. Информационная безопасность: концептуальные и методологические основы защиты информации / А.А. Малюк. – Москва: ГТ, 2016. – 280 c.
7. Федеральный закон «О коммерческой тайне» от 29.07.2004 № 98-ФЗ. Принят Государственной Думой 9 июля 2004 года : одобрен Советом Федерации 15 июля 2004 года.
8. Федеральный закон "Об информации, информационных технологиях и о защите информации" от 27.07.2006 N 149-ФЗ. Принят Государственной Думой 8 июля 2006 года : одобрен Советом Федерации 14 июля 2006 года.
9. Приказ ФСТЭК России "Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах" от 11.02.2013 N 17.

Весь текст будет доступен после покупки

Почему студенты выбирают наш сервис?

Купить готовую работу сейчас
service icon
Работаем круглосуточно
24 часа в сутки
7 дней в неделю
service icon
Гарантия
Возврат средств в случае проблем с купленной готовой работой
service icon
Мы лидеры
LeWork является лидером по количеству опубликованных материалов для студентов
Купить готовую работу сейчас

не подошла эта работа?

В нашей базе 78761 курсовых работ – поможем найти подходящую

Ответы на часто задаваемые вопросы

Чтобы оплатить заказ на сайте, необходимо сначала пополнить баланс на этой странице - https://lework.net/addbalance

На странице пополнения баланса у вас будет возможность выбрать способ оплаты - банковская карта, электронный кошелек или другой способ.

После пополнения баланса на сайте, необходимо перейти на страницу заказа и завершить покупку, нажав соответствующую кнопку.

Если у вас возникли проблемы при пополнении баланса на сайте или остались вопросы по оплате заказа, напишите нам на support@lework.net. Мы обязательно вам поможем! 

Да, покупка готовой работы на сайте происходит через "безопасную сделку". Покупатель и Продавец финансово защищены от недобросовестных пользователей. Гарантийный срок составляет 7 дней со дня покупки готовой работы. В течение этого времени покупатель имеет право подать жалобу на странице готовой работы, если купленная работа не соответствует описанию на сайте. Рассмотрение жалобы занимает от 3 до 5 рабочих дней. 

У покупателя есть возможность снять готовую работу с продажи на сайте. Например, если необходимо скрыть страницу с работой от третьих лиц на определенный срок. Тариф можно выбрать на странице готовой работы после покупки.

Гарантийный срок составляет 7 дней со дня покупки готовой работы. В течение этого времени покупатель имеет право подать жалобу на странице готовой работы, если купленная работа не соответствует описанию на сайте. Рассмотрение жалобы занимает от 3 до 5 рабочих дней. Если администрация сайта принимает решение о возврате денежных средств, то покупатель получает уведомление в личном кабинете и на электронную почту о возврате. Средства можно потратить на покупку другой готовой работы или вывести с сайта на банковскую карту. Вывод средств можно оформить в личном кабинете, заполнив соответствущую форму.

Мы с радостью ответим на ваши вопросы по электронной почте support@lework.net

surpize-icon

Работы с похожей тематикой

stars-icon
arrowarrow

Не удалось найти материал или возникли вопросы?

Свяжитесь с нами, мы постараемся вам помочь!
Неккоректно введен e-mail
Нажимая на кнопку, вы соглашаетесь на обработку персональных данных